Firefox暂存器和安全性

时间:2014-01-22 11:51:57

标签: javascript security code-injection scratchpad

我正在使用javascript和canvas开发HTML5游戏,我想知道如何保护它免受firefox暂存器或任何其他类似的脚本注入工具的影响。

如果任何用户可以运行我自己的代码,我真的不知道如何阻止他调用onWin()方法或将其得分修改为10亿等等。

这是一个巨大的安全漏洞,我现在正考虑在flash或java中重新编码。

您怎么看?

问候。

1 个答案:

答案 0 :(得分:0)

以下是您需要做的事情:

  • 在服务器端,您只需要检查授权用户是否可以 更新服务器中的任何数据。
  • 因此,如果在更新之前有任何更新请求从客户端发送到服务器,则需要确保客户端有权这样做。